新しいものを表示

書いたのは後段だけど前段のはまあ普通にそうだよねというのが書かれている

ガイドラインのとこ 

> しかしながら、管理および開示について真摯な態度を欠く場合については、上述の限りではありません。そのような真摯な態度を欠く場合の具体的な例として以下があります。
> a)脆弱性関連情報の公表は、その情報の内容が真実と異なることを知っていた場合、あるいは、真実である場合であっても、特定人の名誉を毀損する意図で公表がなされ、かつ、公共の利益と無関係である場合には、刑法の名誉毀損罪に触れる可能性があります。
> b)特定人の信用を毀損する意図で事実と異なる脆弱性関連情報を、事実と異なると認識して公表がなされる場合には、刑法の信用毀損罪に触れる可能性があります。
> c)通常人に求められる程度の相当の注意をもって調査・検証したりしたのではなしに脆弱性関連情報であるとして公表し、かつ、脆弱性関連情報の開示に起因して損害が発生した場合、損害賠償責任等の民事責任を追及される可能性があります。

さっき投げたIPAのとこのガイドラインに法的関連事項についての付録があるね

ツイでXSSのアレを検索してみたけど2015年に報告例があるっぽいんだけど別なとこなんかね

脆弱性関連情報の届出受付:IPA 独立行政法人 情報処理推進機構 ipa.go.jp/security/vuln/report

ぐえー以外もでます!!!!!!!

えじょねこ さんがブースト
えじょねこ さんがブースト

80億円もらえたら目ざめてもいいよ

目ざめたら80億円もらえたりするのかな

法に触れないからこそ、というのはあるのかもしれない 法については実際にやってみないとわからないところはあるので

サンノミヤ ハナドケイマエターミノゥ

羽田経由、下手したらポロサツ行きも羽田経由しても大した差がない説がある

古いものを表示
:realtek:

思考の /dev/null